Nyheter

Fortinet: ”Nya risker när robotar intar leveranskedjorna – säkerheten måste hänga med”

Text: Andreas Gotthardsson, Fortinet Sverige

Implementeringen av system för robotiserad processautomation i leveranskedjan har inneburit stora fördelar för funktioner inom logistik, inköp och lagerhantering. Automatisering av uppgifter med hög volym gör det möjligt för organisationer att uppnå effektivitet genom dess förmåga att behandla data, hantera ordrar och utföra systemintegration. Men det skapar även komplexa cybersäkerhetsrisker som riskerar att påverka hela leveransnätverkets infrastruktur. Eftersom robotarna får tillgång till känslig information och kritiska system, som de sedan kopplar samman, blir den totala ytan för en hackare att attackera mycket större.

Om ett sådant system kapas får angriparen full kontroll över den del av verksamheten som det hanterar. Det kan handla om allt från leverantörsavtal och kunddata till finansiella system.

Följderna av en attack kan bland annat leda till att kritiska företagshemligheter hamnar i fel händer, långvariga driftstopp eller att företagets anseende skadas allvarligt, med stora ekonomiska följder som resultat.

För att möta dessa hot krävs omfattande strategier och planering. Bland annat bör man tillämpa principen om lägsta behörighet, vilket innebär att robotar bara ges den åtkomst de absolut behöver för att kunna utföra specifika uppgifter. Dessutom är det viktigt att behandla robotarnas inloggningsuppgifter som extremt känsliga, använda säkra system för att hantera dessa, och kräva flerstegsautentisering. 

Företag bör också övervaka robotarnas beteende kontinuerligt för att snabbt upptäcka avvikelser och integrera loggar med system för säkerhetsövervakning. Slutligen bör systemen isoleras från företagets vanliga nätverk i en skyddad zon, med starka brandväggar.

Eftersom leveranskedjor involverar flertalet partners måste säkerheten även sträcka sig bortom den egna organisationen. Det betyder att tydliga krav behöver ställas på alla samarbetspartners, att det sker en noggrann granskning innan datautbyte automatiseras och att säker kryptering används för all dataöverföring. Regelbundna säkerhetstester är också nödvändigt för att identifiera sårbarheter innan hackare gör det.

Robotiserad processautomation medför stora möjligheter men också betydande säkerhetsutmaningar. Med en genomtänkt och aktiv säkerhetsstrategi kan företag dock dra nytta av automationens fördelar utan att äventyra sin verksamhet eller sitt rykte.

BIld av Andreas Lischka